信息窃取木马成新型攻击手段,Claude用户订阅额度遭窃
近期,一种利用常见信息窃取木马的攻击方式正威胁着Claude订阅用户的安全。与传统攻击不同,黑客无需破解密码,而是直接盗取用户电脑中已登录的会话凭证,从而控制账户并盗刷Token额度。
攻击模式与用户案例曝光
今年8月,一名用户在社交媒体上反映,其Claude账户在深夜非使用时段持续消耗Token。这一异常情况迅速引发关注,随后Reddit、GitHub等平台相继出现多起类似遭遇的讨论。用户普遍发现,账户在本人未操作的情况下被登录,订阅额度被快速消耗。
安全分析指出,攻击者主要依赖已在暗网流传的信息窃取木马。这些恶意软件会扫描受感染设备的浏览器数据、Cookie和会话令牌,一旦获取到有效的Claude登录状态,即可直接接管账户。
平台应对措施与现存挑战
Anthropic已确认知晓相关事件,并对受影响的用户采取了多项紧急措施:
- 强制登出所有可疑会话
- 撤销异常设备的访问授权
- 为确认被盗用的用户发放退款
不过,目前平台尚未提供逐笔Token消耗的详细查询功能,用户难以自行追溯具体盗用记录。这给部分用户核实损失细节带来了一定困难。
用户如何加强防护
面对此类攻击,仅靠强密码并不足够。建议用户:
- 定期检查账户活动记录,关注异常登录时间与地点
- 启用多因素认证(如支持)
- 保持操作系统与安全软件更新,防范木马感染
- 不在公共或不安全设备上登录重要AI服务账户
此次事件也提醒业界,随着AI服务订阅制普及,会话劫持可能成为黑产的新目标。用户与服务商都需提升对非密码类攻击的防范意识。